Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CWE-636

CWE-636: Not Failing Securely ('Failing Open')

Идентификаторы ФСТЭК уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
BDU:2021-05710 Уязвимость средств управления информационной инфраструктурой Cisco Application Policy Infrastructure Controller и Cisco Cloud Application Policy Infrastructure Controller, связанная с недостаточной обработкой исключительных состояний, позволяющая нар...
BDU:2023-02005 Уязвимость режима Swarm Mode демона dockerd программного средства для создания систем контейнерной изоляции Moby и среды выполнения контейнеров Mirantis Container Runtime, позволяющая нарушителю оказать воздействие на целостность и доступность защища...
BDU:2023-02006 Уязвимость режима Swarm Mode демона dockerd программного средства для создания систем контейнерной изоляции Moby и среды выполнения контейнеров Mirantis Container Runtime, позволяющая нарушителю оказать воздействие на целостность защищаемой информаци...
BDU:2024-08765 Уязвимость функции BaseBindToMachine() библиотеки advapi32.dll клиента WinReg операционных систем Windows, позволяющая нарушителю повысить свои привилегии
BDU:2024-09085 Уязвимость алгоритма распределения данных Raft Consensus Algorithm хранилища Integrated storage (Raft) платформ для архивирования корпоративной информации HashiCorp Vault и Vault Enterprise, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2025-00591 Уязвимость компонента BitLocker операционной системы Windows, позволяющая нарушителю раскрыть защищаемую информацию

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-1578 Cisco Application Policy Infrastructure Controller Privilege Escalation Vulnerability
CVE-2021-3614 A vulnerability was reported on some Lenovo Notebook systems that could allow an attacker with physical access to elevate pri...
CVE-2023-22943 Modular Input REST API Requests Connect via HTTP after Certificate Validation Failure in Splunk Add-on Builder and Splunk Clo...
CVE-2023-28840 moby/moby's dockerd daemon encrypted overlay network may be unauthenticated
CVE-2023-28841 moby/moby's dockerd daemon encrypted overlay network traffic may be unencrypted
CVE-2023-28842 moby/moby's dockerd daemon encrypted overlay network with a single endpoint is unauthenticated
CVE-2023-4030 A vulnerability was reported in BIOS for ThinkPad P14s Gen 2, P15s Gen 2, T14 Gen 2, and T15 Gen 2 that could cause the syste...
CVE-2024-2660 Vault TLS Cert Auth Method Did Not Correctly Validate OCSP Responses
CVE-2024-43532 Remote Registry Service Elevation of Privilege Vulnerability
CVE-2024-8185 Vault Vulnerable to Denial of Service When Processing Raft Join Requests
CVE-2025-21210 Windows BitLocker Information Disclosure Vulnerability
CVE-2025-54870 VTun-ng's failure to initialize encryption modules may cause reversion to plaintext
CVE-2026-22034 Snuffleupagus vulnerable to RCE on instances with upload validation enabled but without the VLD package

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.